在Debian上进行Filebeat故障排查可按以下步骤操作:
sudo tail -f /var/log/filebeat/filebeat
命令实时查看日志,定位错误或异常信息。/etc/filebeat/filebeat.yml
中配置正确,包括: paths
:监控的日志文件路径是否正确。output
:输出目标(如Elasticsearch/Logstash)的地址、端口及认证信息。processors
:自定义处理器配置是否正确。top
或 htop
命令检查CPU、内存使用情况,确保资源充足。ping
或 curl
测试与输出目标(如Elasticsearch)的网络连通性。sudo ufw allow 9200
)。sudo systemctl restart filebeat
,并确认版本兼容性(可通过 filebeat version
查看)。debug: true
,重启后获取更详细的日志信息。关键命令总结:
sudo tail -f /var/log/filebeat/filebeat
sudo systemctl status filebeat
sudo systemctl restart filebeat
curl -X GET "localhost:9200"
(针对Elasticsearch)